Lesson 20 - Win 9x Screensaver Crash: ============================== Und da bin ich wieder... Du kennst vermutlich Saturn, MediaMarkt, Karstadt, Hertie, und und und. So, die haben da ja auch immer so Vorführ PC's, nur leider ist da immer der Bildschirmschoner mit einem häßlichen Paßwort aktiv... *grrr*. Um dem Abhilfe schaffen zu können brauchte ich noch nichtmal lange über dieses wirklich ernste Problem nachdenken :). In den folgenden Zeilen möcht ich Dir gern zeigen, wie Du den Bildschirmschoner im laufenden Betrieb aushebelst :). Benötigt wird: - ein CD-Brenner - ein Rohling - zwei Dateien - und mein geniales Wissen Das Prinzip ist ganz einfach. Es handelt sich hier um eine brutale Attacke, die den Screensaver zum abstürzen bringt. Man könnte sie auch als DoS (Denial of Service) Attacke bezeichnen. Nun gut.... Die Lösung ist wie folgt: Du erstellst eine CD, die im root (wichtig!) Verzeichnis zwei Dateien enthält: Autorun.inf & Shootout.bat Die Dateien müssen folgendermaßen aussehen: autorun.inf: ============ [autorun] open=shootout.bat shootout.bat: =========== echo off ren %windir%\system sys echo strike any key to take control over this system pause > nul ren %windir%\sys system So, aber was passiert nun wenn Du die CD einlegst ??? Die CD startet (sofern die Autorunfunktion nicht deaktiviert ist) automatisch, denn dafür sorgt schon die AUTORUN.INF. Diese wiederum ruft die SHOOTOUT.BAT auf, die während des Betriebes das Windows-System Verzeichnis umbenennt, und somit den Bildschirmschoner crasht. Du erhälst zwar ein paar Fehlermeldungen und zu guter letzt die Aufforderung deiner BAT Datei: "strike any key to take control over this system". Dem willst Du ja nicht widersprechen und drückst auch eine Taste, und schwups.... DRIN! Na war das nicht einfach ??? Sicher war's das... Das oben Verfahren funktioniert nur wenn die Autorun-Funktion nicht deaktivert wurde, denn dann kann ja die autorun.inf nicht die shootout.bat starten, die wiederum den SCR-Saver crasht. Sollte sich der Bildschirmschoner auch nicht Windows-System Verzeichnis befinden, funktioniert die Lösung ebenfalls nicht. So, damit nicht genug. Mein Kumpel zerOOne hat ein Programm geschrieben, was ebenso genial ist wie meine Lösung. Das Prinzip ist das gleiche: Autorun ruft eine andere Datei auf. Bei ihm wird nicht das Windows-System Verzeichnis umbenannt, nein, bei ihm schiebt sich ein Programm in den Vordergrund, welches aus der Registrierung das Passwort des Bildschirmschoners gelesen hat und nun als Klartext preisgibt :). Auch eine nette Alternative, wah ?? Leider funktioniert sein Programm nur bei Microsoft Bildschirmschonern. Für Dich heißt das, das Du demnächst eine CD erstellen wirst, die diese Dateien enthält und dann nach Saturn, MediaMarkt und sonstiges gehst und nur die CD einlegen mußt um die Passwortabfrage des Bildschirmschoners, bzw. diesen selbst außer Gefecht zu setzen. Einfach, oder net ??? Bei älteren Bildschirmschonern hilft es auch wenn man einfach ALT+RETURN oder ALT+TAB drückt. cu Cyberdemon_98 P.S.: Das Programm von zerOOne wird von mir nicht veröffentlicht, aber ich werde mal mit ihm reden ob ich es der übrigen Welt zur Verfügung stellen darf. Updates bekommst Du dann auf meiner Site. :: Information :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: Dieser Text hier stammt aus dem Tutorial Archiv des Login Club´s :: Visit: http://www.login-club.org | irc.euric.net 6667 #loginclub :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: ::